2019-10-22

°ä²¼¹¦·ò 2019-10-22

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_JscriptÉÏ´«ºóÃÅ·¨Ê½

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPµØÖ·Ö÷»úÔÚÏòÖ÷ÕÅIPµØÖ·Ö÷»ú´«ËÍ¿ÉÒɵÄwebshellÎļþ¡£¡£¡£ ¡£ ¡£

webshellÊÇwebÈëÇֵľ籾¹¥»÷¹¤¾ß¡£¡£¡£ ¡£ ¡£µ¥Ò»Ëµ£¬ £¬ £¬£¬£¬£¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ£¬ £¬ £¬£¬£¬£¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó£¬ £¬ £¬£¬£¬£¬Ê±Ê±½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ¸éÖÃÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖУ¬ £¬ £¬£¬£¬£¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚһ·¡£¡£¡£ ¡£ ¡£¶øºó¹¥»÷Õß¾ÍÄܹ»ÓÃwebµÄ·½Ê½£¬ £¬ £¬£¬£¬£¬Í¨¹ý¸ÃľÂíºóÃŽÚÔìÍøÕ¾·þÎñÆ÷£¬ £¬ £¬£¬£¬£¬Ô̺¬ÉÏ´«ÏÂÔØÎļþ¡¢²é¿´Êý¾Ý¿â¡¢Ö´ÐÐËÁÒⷨʽºÅÁîµÈ¡£¡£¡£ ¡£ ¡£webshellÄܹ»´©Ô½·À»ðǽ£¬ £¬ £¬£¬£¬£¬ÓÉÓÚÓë±»½ÚÔìµÄ·þÎñÆ÷»òÔ¶³ÌÖ÷»ú»¥»»µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Ú´«µÝµÄ£¬ £¬ £¬£¬£¬£¬Òò¶ø²»»á±»·À»ðǽÀ¹½Ø¡£¡£¡£ ¡£ ¡£²¢ÇÒʹÓÃwebshellͨ³£²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼͼ£¬ £¬ £¬£¬£¬£¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Í¼£¬ £¬ £¬£¬£¬£¬ÖÎÀíÔ±½ÏÄÑ¿´³öÈëÇÖºÛ¼£¡£¡£¡£ ¡£ ¡£

¸üй¦·ò£º

20191022

ĬÈÏ×÷Ϊ£º

¶ª»á»°

















ÊÂÎñÃû³Æ£º

HTTP_ºóÃÅ_Win32.SaefkoAgentRAT _ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£ ¡£ ¡£

SaefkoAgent ÊÇÒ»¸öÔ¶¿Ø·¨Ê½£¬ £¬ £¬£¬£¬£¬Ê¹ÓÃC#˵»°±àд£¬ £¬ £¬£¬£¬£¬ÔËÐкóÄܹ»ÆëÈ«½ÚÔ챻ϰȾ»úе,Ô̺¬ÉÏ´«ÇÔÃÜÐÅÏ¢,ÆÁÄ»½ØÍ¼£¬ £¬ £¬£¬£¬£¬ÏÂÔØÎļþÖ´ÐеÈÖ°ÄÜ¡£¡£¡£ ¡£ ¡£

¸üй¦·ò£º

20191022

ĬÈÏ×÷Ϊ£º

¶ª»á»°











ÊÂÎñÃû³Æ£º

TCP_mysql_authbypass

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ÍøÂçÊý¾Ý¿â¹¥»÷

ÊÂÎñÃèÊö£º

µ±ÏνÓMariaDB/MySQLʱ£¬ £¬ £¬£¬£¬£¬ÊäÈëµÄÃÜÂë»áÓë½øÕ¹µÄÕýÈ·ÃÜÂë±ÈÁ¦£¬ £¬ £¬£¬£¬£¬ÓÉÓÚ²»ÕýÈ·µÄ´¦Ö㬠£¬ £¬£¬£¬£¬»áµ¼Ö¼´¾ÍÊÇmemcmp()·µ»ØÒ»¸ö·ÇÁãÖµ£¬ £¬ £¬£¬£¬£¬Ò²»áʹMySQLÒÔΪÁ½¸öÃÜÂëÊÇÒ»ÑùµÄ¡£¡£¡£ ¡£ ¡£ Ò²¾ÍÊÇ˵ֻÓÐ֪·Óû§Ãû£¬ £¬ £¬£¬£¬£¬²»Ðݳ¢ÊԾͿÉÄÜÖ±½ÓµÇÈëSQLÊý¾Ý¿â¡£¡£¡£ ¡£ ¡£ÒÀÕÕ²¼¸æËµ·¨Ô¼Äª256´Î¾Í¿ÉÄÜÃɶÔÒ»´Î¡£¡£¡£ ¡£ ¡£²¢ÇÒ·ì϶ÀûÓù¤¾ßÒѾ­³öÏÖ¡£¡£¡£ ¡£ ¡£

¸üй¦·ò£º

20191022

ĬÈÏ×÷Ϊ£º

¶ª»á»°












ÊÂÎñÃû³Æ£º

HTTP_TunnaËí·ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

Tunna:Ò»¿îÉñÆæµÄ¹¤¾ß£¬ £¬ £¬£¬£¬£¬ËüÄܹ»Í¨¹ýHTTP·â×°Ëí·ͨѶÈκÎTCP£¬ £¬ £¬£¬£¬£¬ÒÔ¼°ÓÃÓÚÈÆ¹ý·À»ðǽ»·¾³ÖеÄÍøÂçÏÞ¶È¡£¡£¡£ ¡£ ¡£

¸üй¦·ò£º

20191022

ĬÈÏ×÷Ϊ£º

¶ª»á»°












Åú¸ÄÊÂÎñ


ÊÂÎñÃû³Æ£º

UDP_Microsoft_Windows_DNS½âÎöÔ¶³Ì´úÂëÖ´Ðзì϶[MS11-030][CVE-2011-0657]

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÊÔͼͨ¹ýMS11-030·ì϶¹¥»÷Ö÷ÕÅIPÖ÷»ú¡£¡£¡£ ¡£ ¡£Ò»µ©¹¥»÷³É¹¦£¬ £¬ £¬£¬£¬£¬¹¥»÷ÕßÄܹ»ÓÃNetworkServiceÔËÐÐËÁÒâ´úÂë¡£¡£¡£ ¡£ ¡£

Microsoft WindowsÔÚʵÏÖÉÏ´æÔÚDNS½âÎöÔ¶³Ì´úÂëÖ´Ðзì϶¡£¡£¡£ ¡£ ¡£

DNS¿Í»§¶Ë·þÎñ´¦ÖÃÌØÔìµÄLLMNRÒªÇóʱ´æÔÚÒ»¸öÔ¶³Ì´úÂëÖ´Ðзì϶£¬ £¬ £¬£¬£¬£¬³É¹¦ÀûÓô˷ì϶µÄ¹¥»÷ÕßÄܹ»ÓÃNetworkServiceÔËÐÐËÁÒâ´úÂë¡£¡£¡£ ¡£ ¡£¹¥»÷ÕßÄܹ»×°Ö÷¨Ê½£»£»£»£»£»£»£»£»²é¿´¡¢¸ü¸Ä»òɾ³ýÊý¾Ý£»£»£»£»£»£»£»£»»òÒÔÆëÈ«Óû§È¨ÏÞ´´½¨ÐÂÕË»§¡£¡£¡£ ¡£ ¡£

¸üй¦·ò£º

20191022

ĬÈÏ×÷Ϊ£º

¶ª»á»°
















ɾ³ýÊÂÎñ


1¡¢HTTP_fastjson-blacklist1

2¡¢HTTP_fastjson-blacklist2